25 password thiếu an toàn nhất.

Bất cứ khi nào chủ đề bảo mật passwords được đưa ra bàn luận thì câu chuyện dưới đây cũng được nhắc tới. Cách đây 5 năm, hệ thống của Cục bảo mật quốc gia Slovakia,(viết tắt là NBU) nơi lưu giữ các thông tin đã bị một nhóm hacker gồm các công dân của nước này xâm nhập. Quả thực nhiệm vụ này trở nên quá dễ dàng với nhóm đạo tặc vì tên truy cập cũng như mật mã bảo mật chỉ đơn giản là nbusr/nbusr123. Sau khi bẻ khóa password, nhóm hacker này đã công bố nhiều thông tin, điều này khiến cho Cục bảo mật Quốc Gia Slovakia trở nên lúng túng.
Còn gì tệ hơn nữa không ? Câu trả lời rất tiếc là Có. Những ngày sau, password của NBU vẫn là "nbu123"
Câu chuyện cách đây 5 năm dường như vẫn là chủ đề nóng hổi đến hiện nay vì những passwords thiếu an toàn vẫn đang được sử dụng một cách rỗng rãi trong cộng đồng mạng. Phần mềm quản lý mật mã, Splash Data đã liệt kê 25 password dễ bị hacker tấn công nhất dựa trên hàng triệu password bị đánh cắp trực tuyến. Sauk khi xâm nhập một server, hacker sẽ công bố những thông tin cá nhân này lên mạng.
Nhiều password nguy hiểm là các dãy số nhự "12345" hay 654321 hay sử dụng thành ngữ quen thuộc trong tiếng anh như "letmein" hay "trustno1". 1 số người khác lại chọn một password có vẻ thông minh hơn như "qazwsx" thì thật ra nếu nhìn vị trí của nó trên bàn phím thì mật khẩu này cũng xứng đáng ở vị trí thứ 23. Dưới đây là danh sách 25 password "nguy hiểm"
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football
Một password phức tạp sẽ không thể làm nản lòng những hacker cấp cao vì thực tế nhóm hacker này có thể truy cập vào các trang chủ lưu giữ mật khẩu . Nhưng ít ra những password như thế này vẫn có thể gây khó khăn với những hacker nghiệp dư chuyên dùng từ điển để thử hàng ngàn password.
Nếu bạn là người có tư duy binh thường như tôi thì có lẽ chúng ta nên đẩu tư vào ứng dụng quản lý password có nhiệm vụ lưu trữ mật khẩu bằng một chương trình bảo vệ. Ví dụ như phần mềm LastPass 1.72 Premium có nhiệm vụ mã hóa password của bạn sử dụng hệ điều hành Windows, Mac, and Linux.
Muốn biết thêm thông tin chi tiết, bạn hãy đọc Password Protection: How to Create Strong Passwords và Passwords: You're Doing it Wrong
- 258 lượt đọc
Tư vấn qua Skype


























































